5.4 CVE-2023-23864
Auth. (contributor+) Cross-Site Scripting (XSS) vulnerability in Michael Aronoff Very Simple Google...

2023-03-27 15:31:00

5.4 CVE-2023-23650
Auth. (subscriber+) Stored Cross-Site Scripting (XSS) vulnerability in MainWP MainWP Code Snippets Extension...

2023-03-27 15:30:00

4.8 CVE-2023-22716
Auth. (admin+) Cross-Site Scripting vulnerability in OOPSpam OOPSpam Anti-Spam plugin <= 1.1.35 versions....

2023-03-27 15:29:00

4.8 CVE-2023-22715
Auth. (admin+) Cross-Site Scripting (XSS) vulnerability in Lester 'GaMerZ' Chan WP-CommentNavi plugin...

2023-03-27 15:27:00

4.3 CVE-2023-28708
When using the RemoteIpFilter with requests received from a reverse proxy via HTTP that include the...

2023-03-27 15:26:00

5.4 CVE-2023-22712
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in TemplatesNext TemplatesNext...

2023-03-27 15:26:00

9.8 CVE-2022-28492
TOTOLINK Technology CPE with firmware V6.3c.566 ,allows remote attackers to bypass Login. (Waiting for...

2023-03-27 15:25:00

4.8 CVE-2023-28422
Auth. (admin+) Stored Cross-site Scripting (XSS) vulnerability in MagePeople Team Event Manager and...

2023-03-27 15:24:00

7.8 CVE-2022-48422
ONLYOFFICE Docs through 7.3 on certain Linux distributions allows local users to gain privileges via...

2023-03-27 15:23:00

6.1 CVE-2023-22704
Reflected Cross-Site Scripting (XSS) vulnerability in Michael Winkler teachPress plugin <= 8.1.8...

2023-03-27 15:22:00

3.8 CVE-2023-1541
Business Logic Errors in GitHub repository answerdev/answer prior to 1.0.6. (Waiting for translation)...

2023-03-27 15:21:00

5.3 CVE-2023-1539
Guessable CAPTCHA in GitHub repository answerdev/answer prior to 1.0.6. (Waiting for translation)

2023-03-27 15:14:00

O que é o projeto Sherlock® KB?

Em primeiro lugar, KB para "Base de Conhecimento" ou "Base de Conhecimento". A empresa ProHacktive disponibiliza gratuitamente seu banco de dados de vulnerabilidades conhecidas. Este banco de dados reúne o banco de dados Nist CVE ( https://nvd.nist.gov/ ), o banco de dados CWE ( https://cwe.mitre.org/ ) e o banco de dados CAPEC ( https://capec.mitre.org/ ).

Com que finalidade?

A promessa do ProHacktive é a democratização da auditoria de segurança cibernética . Para isso, pareceu-nos relevante oferecer a nossa “Base de Conhecimento” em diferentes línguas. Associado a esta base de dados multilíngue, uma interface clara e concisa permite que você consulte todas as CVE ("Vulnerabilidades e Exposições Comuns") presentes em sua rede. O banco de dados do serviço Sherlock® é atualizado a cada hora a partir de diferentes fontes que enriquecem nossa Sherlock® KB e imediatamente testado em dispositivos afetados pela nova vulnerabilidade.

Verifique se há vulnerabilidades

Também oferecemos um módulo de busca simples na descrição de cada CVE. Para os mais curiosos, uma pesquisa avançada permite apontar precisamente para um aplicativo , um sistema operacional ou hardware . Esta pesquisa avançada é baseada na mecânica usada em nossa solução Sherlock®: a auditoria de segurança cibernética permanente acessível financeira e tecnicamente a todos.

As evoluções?

Estaremos adicionando novos idiomas regularmente. Um módulo de monitoramento será configurado: você pode monitorar um aplicativo, um sistema operacional ou um hardware para ser alertado sobre novas vulnerabilidades relacionadas a ele. Inscreva-se em nossa lista de e-mails para ser avisado quando esse recurso for lançado (disponível nos resultados da pesquisa).